Groźna luka na platformie VMware - Co musisz wiedzieć!
Groźna luka na platformie VMware - Co musisz wiedzieć!
VMware ostrzegł przed poważną luką w swoim oprogramowaniu vCenter, która stwarza realne zagrożenie dla serwerów. Usterka ta pozwala na zdalne wykonanie kodu i kontrolowanie systemów zarządzanych przez to narzędzie.
Problem dotyczy klienta vSphere (HTML5), który nie sprawdza poprawności danych wejściowych w wtyczce Virtual SAN Health Check. Co ciekawe, ta wtyczka jest domyślnie aktywna w każdym wdrożeniu vCenter Server, bez względu na to, czy vSAN jest używany.
Zagrożenie zostało ocenione na 9,8 w skali CVSSv3, co czyni je jednym z najpoważniejszych incydentów w ostatnim czasie. Cyberprzestępcy już wykorzystali tę lukę, tworząc zautomatyzowane narzędzia do ataków.
Na podstawie: Źródła








